الأعضاء الإشتراك و التسجيل

الملتقيات
ADs

ثغرة أمنية "خطيرة جدا" في (Yahoo Widgets)

ثغرة أمنية "خطيرة جدا" في (Yahoo Widgets)


NOTICE

تنبيه: هذا الموضوع قديم. تم طرحه قبل 6343 يوم مضى, قد يكون هناك ردود جديدة هي من سببت رفع الموضوع!

قائمة الأعضاء الموسومين في هذا الموضوع

  1. الصورة الرمزية kasdhm
    kasdhm

    خبير بالقولد كوست ومدينة برزبن

    kasdhm أستراليا

    kasdhm , ذكر. خبير بالقولد كوست ومدينة برزبن. من أستراليا , مبتعث فى أستراليا , تخصصى طالب , بجامعة QUT
    • QUT
    • طالب
    • ذكر
    • Brisbane, QLD
    • أستراليا
    • Jun 2006
    المزيدl

    August 1st, 2007, 11:32 AM

    البوابة العربية للأخبار التقنية / أكدت أحدث التقارير الأمنية على اكتشاف ثغرة أمنية خطير في (Yahoo Widgets) من شأنها أن تسمح للهاكر بتنفيذ كود معين على الحاسب الشخصي للمستخدم.
    وسبب هذه الثغرة هو خطأ في أداة تحكم (YDPCTL.dll ActiveX) عند التعامل مع طريقة GetComponent Version. وتمرير سلسلة أكبر من 512 كيلوبايت عبر نظام مصاب سيؤدي إلى فيض زائد في الخزانة الوسيطة. والاستغلال الناجح لهذا العيب سيسمح بتنفيذ كود استبدادي على الجهاز.
    وقد تم التأكد من وجود الثغرة في إصدار (YDPCTL.dll 2007) عبر الإصدار (4.13.1) من (Yahoo Widgets) كما توجد الثغرة في الإصدار (4.0.3) ويعرف بالاسم (build 178).
    ومع ذلك فأن شركة (Secunia) والتي صنفت الثغرة كونها "خطير جدا" أعلنت عن احتمال تأثر بقية إصدارات (Yahoo Widgets).
    ويمكن للمستخدمين إصلاح هذه الثغرة بتنزيل التحديث من خلال زيارة الرابط التالي:
    http://widgets.yahoo.com/
ADs

قم بتسجيل دخولك للمنتدي او

الانضمام لمبتعث

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.